新华网天津4月17日电(记者周润健)Windows XP4月8日正式“退役”,但在其停止服务一周后,假冒XP补丁的木马病毒就在网上现身了。 据360安全卫士监测发现,从4月13日晚间开始,一个名为“xp补丁-双击即可.exe”的文件通过QQ、网盘等渠道扩散,恐吓XP用户“不打补丁、系统会崩溃”,而它其实是一款用来远程控制中招电脑的木马。 据了解,这款木马伪装的补丁最初是在聊天群中出现。“微软最新发布的XP补丁,大家快去安装更新,否则三天内电脑就无法开机、系统会崩溃!”近日有不少网民登录QQ时,看到群里有人发出这样的消息,一些网民赶紧下载到电脑里,结果纷纷中招。 根据网民举报的信息,360网络攻防实验室迅速对此木马样本进行分析,发现这是一款经过免杀处理的远程控制木马变种,它能够记录受害用户的键盘操作、针对QQ及热门游戏盗号,甚至发送指令启动摄像头进行偷拍。由于此木马瞄准XP用户诱骗点击,因此被命名为“XP猎手”。 360网络攻防实验室主任郑文彬表示,XP用户需要警惕的是,一些不法分子趁机制作木马病毒,以XP维护工具、XP补丁等名义在网上传播,广大网民对于来历不明的文件应谨慎下载点击。
|